漏洞数据库
首页
补丁
专栏
问答
产业
导航
Jumpserver 跨站脚本漏洞
CNNVD编号
CNNVD-202305-2160
CVE编号
CVE-2022-42225
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
跨站脚本
厂商
--
威胁类型
远程
发布时间
2023-05-24
更新时间
2023-06-02
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞来源
--
漏洞简介
Jumpserver是中国杭州飞致云信息科技有限公司的一款开源堡垒机。 Jumpserver 2.10.0版本至2.26.0版本存在安全漏洞,该漏洞源于对用户的输入过滤不当。攻击者利用该漏洞在admin权限下执行任意javascript。
漏洞公告
暂无
受影响实体
序号
受影响实体
暂无数据
补丁
Jumpserver 安全漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://github.com/jumpserver/lina/blob/v2.26.0/src/views/tickets/components/Comments.vue#L16
MISC
2
https://gist.github.com/bybit-sec/eb750c1d906c89e97092b29015472738
MISC
3
https://github.com/jumpserver/lina/pull/2264
MISC
4
https://github.com/jumpserver/lina/blob/v2.11.0/src/layout/components/NavHeader/SiteMessages.vue#L40
MISC
5
https://github.com/jumpserver/lina/blob/v2.10.0/src/views/settings/SystemMessageSubscription/SelectDialog.vue#L43
MISC
1
2
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
Jumpserver 注入漏洞
2021-07-23
Jumpserver 命令注入漏洞
2023-03-16
Jumpserver堡垒机存在逻辑缺陷漏洞
2020-01-03
JAMon多个脚本跨站脚本漏洞
2014-01-29
cpcommerce 脚本注入和跨站脚本漏洞
2008-10-21
同类型漏洞
TYPO3 跨站脚本漏洞
2023-06-01
WordPress plugin ruddernation TinyChat Room Spy 跨站...
2023-06-01
Guangdong Pythagorean OA Office System 跨站脚本漏洞
2023-06-01
Rancher Labs Rancher 跨站脚本漏洞
2023-06-01
StarsAlliance PsychoStats 跨站脚本漏洞
2023-06-01